通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
ICANN关于近期域名安全威胁问题的说明
责任编辑:酷酷の鱼   更新日期:2008-7-12
 

来源:互联网

ICANN最近成为(骇客)网上攻击的目标。本声明提供了那些攻击的更多情况以及ICANN对(骇客)攻击的回应。据广为报道的消息说,包括icann.com、iana.com在内的许多域名最近被指向到其他DNS服务器上,其结果导致浏览者被引导去(骇客)攻击者指向的域名访问、即他们的网站。
  这些受到错误引导的域名,icann.com、iana.com,仅仅作为ICANN和IANA主网站的镜像指向而己。ICANN和IANA两个机构的网站主域名www.icann.orgwww.iana.org 并未受到影响。

  此次icann.com、iana.com两个域名的DNS被修改指向的结果,是由于ICANN的注册商的注册系统受到攻击所致。这家注册商已经向ICANN提供了一份有关这次攻击的全面、绝密的安全报告。

  据分析,这次(骇客)攻击是很老道,他们采用从社区和技术两方面相互配合下手的技巧,只是效果有限和不太明显。我们一经发现DNS重新被指向现象、在20分钟之内便将其恢复正常;当然,全球互联网恢复正常访问最长不超过48小时。

  ICANN认为,汲取这次事件经验教训、将采取新的安全措施确保今后不再出现同样情况。ICANN的“安全与稳定咨询委员会(SSAC)”正在研究,将这次(骇客)通过注册商进入域名的注册系统攻击事件列入优先研究课题,把研究成果循正常途径加以利用。

  在 与这次攻击不相关的事件几天之后,(骇客)攻击者采用了一个最新开发的程序对ICANN的博客系统进行攻击,ICANN的博客系统是由广为流行博客软件 Wordpress制作的。不过,这次(骇客)攻击立刻被我们的监控程序发现,而把ICANN的网站博客系统断开。分析指出这是一次程序自动的攻击。现在 ICANN网站的博客系统已经被修复,除了上述监控程序执行功能时消失的博客内容外,ICANN博客内容没有受到更多的影响。

  ICANN对(骇客)攻击的回应是,展开了内部现有安全流程的检查和进行必要的改进,吸取本次事件的经验教训。有关上述两次事件的全面报告书已经提交给相关执法机构。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 对抗杀毒软件 新“网银盗号”病毒现
    普通文章 微软预警:ActiveX再度引来危险漏洞
    普通文章 安全机构称Mac正成为木马攻击目标
    普通文章 ICANN关于近期域名安全威胁问题的说明
    普通文章 奇虎将发布免费杀毒软件
    普通文章 美国机场每年丢失60万笔记本
    普通文章 腾讯官方版Linux QQ将于本月问世
    普通文章 调查显示Firefox用户更新最迅速
    推荐文章 瑞星公司07月11日发布 每日计算机病毒及木马播报
    普通文章 图解IE8的诸多安全特性 不被挂马影响
    热门文章
    普通文章十个常用网络密码安全保护措施
    普通文章代理服务器软件CCProxy用户快速入门
    普通文章SQL数据库挂马解决方案
    普通文章有效防范CC的新思路 - CC Cookie
    普通文章感染型下载者WIN.exe部分行为分析(上)
    普通文章感染型下载者WIN.exe部分行为分析(下)
    普通文章系统对Image File Execution Options的检测流程小探
    推荐文章推荐:用好Win2008 Server防火墙确保系统更安全
    普通文章可执行文件的 MD5 碰撞出现
    普通文章诺顿误杀门判决出 赛门铁克赔偿248元
    精彩专题